最受欢迎的密码安全公司之一被黑客入侵

流行的密码管理器程序Lastpass刚刚承认它被黑客入侵了。
Lastpass的Joe Siegrist在今天发布的ablog帖子中写道: “调查表明…… Lastpass帐户的电子邮件地址,密码提醒,每个用户的服务器盐分和身份验证哈希受到了损害。”
Lastpass的工作原理是让用户选择一个必须记住的强主密码。当他们登录Lastpass时,他们使用这个强大的身份验证器来访问所有其他密码的列表,这些密码以加密形式存储在Lastpass的服务器上。
Lastpass的服务器确实保存了所有用户密码的列表,但是由于它们是加密的 (这意味着它们被加密了,几乎无法破解),因此任何黑客都不太可能解密lastpass的密码宝库。
此外,加密和解密发生在用户的设备上,这意味着Lastpass无法访问其任何用户的非加密密码。
重要的是要注意,此漏洞并不意味着黑客可以完全访问每个Lastpass用户的密码。然而,它的意思是,如果用户使用弱主密码或对另一个网站使用了相同的密码,黑客就有可能获得访问权限。
要解决此问题,所有Lastpass用户都应更改其主密码 (如果密码较弱)。此外,用户应该实施多因素身份验证,这使得黑客更难获得访问权限。
但是,用户无需更改存储在Lastpass中的密码。
Business Insider与Lastpass取得了联系,并将在我们了解更多信息时更新该帖子。
郑重声明:文章仅代表原作者观点,不代表本站立场;如有侵权、违规,可直接反馈本站,我们将会作修改或删除处理。
                        
                            相关阅读
                        
                        
                    
                            猜你喜欢
                        
                        -     
                                    黑客可能能够将恶意应用程序秘密下载到几乎一半的Android手机上2022-03-11
-     
                                    IBM推出整合社交媒体的商业电子邮件2022-03-10
-     
                                    下一个黑客会找到你的地方?你的车。2022-03-10
-     
                                    保持公司数据安全的7个基础知识2022-03-10
-     
                                    大规模定制如何兑现其长期承诺的回报2022-03-10
-     
                                    8个能让员工更有效率的工具2022-03-10
-     
                                    为什么良好的用户体验是最容易被忽视的SEO策略2022-03-10
-     
                                    通过Facebook Messenger向移动支付问好2022-03-10
-     
                                    2014奇怪,狂野,令人瞠目结舌的创新2022-03-09
-     
                                    你现在可以任命某人来管理你死后的Facebook账户2022-03-09
-     
                                    没有这个,你的最低可行产品注定要失败2022-03-09
-     
                                    4个获得正确真实用户体验但在数字世界失败的行业2022-03-09
-     
                                    为什么竞争对手应该在网络安全问题上进行更多合作2022-03-08
-     
                                    4使您的产品 “更智能” 的策略2022-03-08
-     
                                    50亿个Android应用程序对黑客开放2022-03-07

 
                                         
                                         
                                         
                                         
                                         
                                         2022-03-11
2022-03-11 
  
  
                                         
                                         
                                         
                                         
 
 投资
投资


